Coldcardに関連するビットコインの大量流出事件の「第3波」とみられる動きにより、確認された被害総額は推定1,367 BTCに達しました。一方、取引所への入金をはじめ、長期間休眠状態だったウォレットでの動きも確認され、アナリストが注視すべき新たな兆候が2つ加わりました。
取引所への預入が急増し、長期間保有されていたビットコインが動き出したことで、Coldcardの盗難被害額が8,800万ドルに膨れ上がりました。

主なポイント:
- Galaxyの追跡によると、3回の波にわたり、4,585のアドレスから計1,367 BTCが流出した。
- バイナンスなど各取引所には7月31日に純増で11,163 BTCが流入しました。
- Galaxyは、300の攻撃者アドレスについて、最初の送金が行われるのを注視しています。
第3の波が被害を拡大
Galaxy ResearchはX上で、3つの波とみられる攻撃により約4,585のアドレスから資金が流出し、分析時点において約8,860万ドル相当のビットコインが奪われたと明らかにしました。同調査グループは、この調査結果は暫定的なものであり、完全に公開されているビットコインブロックチェーンデータに基づいていると注意を促しました。 別のダッシュボード「Coldcard Sweep Watch」によると、土曜午後5時(EDT)時点での盗難額は1,158.8480 BTCとされている。
Galaxyの研究者によると、第1波が最大規模で、7月30日に41分間で1,195のアドレスから1,082.65 BTCが流出した。第2波は翌日、1,478のアドレスから76.16 BTCが流出した。 第3波は7月31日から8月1日にかけて続き、1,912のアドレスから約208 BTCが流出した。

この第3の攻撃は、最初の2回を単純に継続したものとは見受けられませんでした。第1波と第2波では、少数の収集用および保有用アドレスを通じて資金が流れていました。 一方、第3の波では被害者の資金が293の個別のP2WSH金庫に送金されました。P2WSH金庫とは、コインが移動するまで支出条件を隠すことができるビットコインアドレスの一種です。
これらの個別の保管庫により、外部の観察者が資金をまとめて特定することが難しくなっています。Galaxyは、この変更は、最初の資金一掃が公になった後に元の攻撃者が作戦を再構築したか、あるいは別の当事者が同じ脆弱性のあるアドレス群を発見したことを示唆している可能性があると説明しています。ブロックチェーンの記録だけでは、どちらの説明が正しいかを判断することはできません。
Galaxyは、この活動を2021年3月17日にリリースされた、脆弱性を含むCoinkite Coldcardのファームウェアと関連付けました。影響を受けたコインはいずれもそのリリース以前に生成されたものではなく、被害者のアドレスの中央値は約3.5年間非アクティブの状態が続いており、長期のコールドストレージに期待される挙動と一致しています。
取引所への入金が2つ目の兆候となる
研究者たちが盗難の疑いがある事例を洗い出している最中、7月31日に中央集権型暗号資産取引所ではビットコインの入金が急増しました。Timechainindex.comのSani氏が共有したデータによると、その日の取引所への純流入量は11,163 BTCに達しました。
Riverが推定3,679 BTCを受け取り、次いでBinanceが3,224 BTC、Krakenが2,848 BTC、OKXが1,291 BTCを受け取りました。 中央集権型取引所全体では、身元不明のアドレスから合計15,205 BTCを受け取り、報告されている保有高を1日で大幅に押し上げました。

大規模な取引所への流入は、取引プラットフォームに預け入れられたコインが売却、担保、または内部の保管移管に充てられる可能性があるため、しばしば注目を集めます。このデータだけでは、7月31日の預入がColdcardのユーザー、攻撃者、あるいはこの事件に直接反応した人物によるものだったとは断定できません。
とはいえ、そのタイミングは依然として注目に値します。セキュリティ上の懸念は、保有者に保管方法の見直し、取引所へのコイン移動、あるいは信頼できなくなったウォレットの設定の放棄を促すことは間違いありません。また、これとは無関係な機関投資家による送金、顧客からの預け入れ、取引所の帳簿整理と時期が重なる可能性もあり、流入の急増は重要ではあるものの、決定的な証拠とはなりません。
多くの休眠ビットコインが動き出す
Bitcoin.com Newsがbtcparser.comから収集した統計によると、2010年から2017年の間に作成された多数のアドレスが、9年から16年の休眠期間を経てコインの移動を開始したという、3つ目の動向が明らかになりました。 7月30日から8月1日にかけて確認された取引の総額は約306 BTCで、10 BTCと30 BTCの繰り返し送金も含まれています。2010年7月2日に作成されたあるアドレスは、50 BTCを超える古いコインベース取引を移動させました。 このほか、2014年に作成されたアドレスから37.8 BTC、2017年7月29日に作成された3つのウォレットによる一連の送金も確認されました。この3つのウォレットは同じブロック内で37.5 BTCと、2回に分けて計30 BTCを移動させています。
入手可能なデータからは、この休眠状態の活動をColdcardによる一斉回収と結びつけることはできません。実際、Galaxy Researchの詳細な分析によると、被害が疑われるコインはすべて、2021年に脆弱性のあるファームウェアがリリースされた後に生成されたものであるのに対し、新たに活動を再開した休眠ウォレットの多くは、Coldcardが存在するはるか以前からビットコインを保有していたことが判明しています。
しかし、Saniが報告した取引所の動向と同様に、長期間休眠状態にあったビットコイン(BTC)保有者は自身のセキュリティ設定に疑問を抱き、カストディアルサービスを含む代替手段へ資金を移している可能性があります。
現時点で判明している限り、Galaxy Researchは、最初の2波における7つの保有アドレスと、第3波における293の保管ウォレットを監視していると明らかにしました。これらの保管ウォレットからの最初の支出により、そのスクリプトが明らかになり、複数のアドレスで同じ署名鍵や支出構造が見られるかどうかが判明する可能性があります。
記事執筆時点ではオンライン上の市場心理は依然として極めて弱気であり、BTCは1コインあたり63,000ドルを下回る、正確には62,326ドルで取引されています。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

















